Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos de Firewall, Proxy e DMZ — Avança SP 2023

Segurança da InformaçãoConceitos de Firewall, Proxy e DMZ
Código
qa541286
Banca
Avança SP
Órgão
Pref Morungaba
Ano
2023
Cargo
Tec (Morungaba)
No que se refere a Arquitetura de Computadores, qual é a abordagem de segurança mais comumente utilizada?
  1. ARedes de computadores.
  2. BCriptografia.
  3. CSistemas operacionais.
  4. DFirewall.
  5. EAutenticação.
Revelar gabarito e comentário

GabaritoD — Firewall.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall: a abordagem de segurança mais comum em Arquitetura de Computadores

Gabarito: letra D. O firewall é a abordagem de segurança mais comumente utilizada em arquitetura de computadores, pois atua como primeira linha de defesa na proteção de redes, filtrando o tráfego entre redes distintas (como a rede interna e a Internet). Essa é uma definição clássica e amplamente cobrada em concursos, e o próprio material de apoio destaca que "Firewalls são de longe os sistemas de prevenção mais comuns do ponto de vista da segurança de rede".

O firewall é um dispositivo — software ou hardware — que aplica uma política de segurança a um ponto específico da rede, controlando o tráfego de entrada e saída com base em regras predefinidas. Ele funciona como uma "parede de fogo" que impede a propagação de acessos nocivos, comparável a uma parede anti-chamas em uma edificação. Sua principal função é filtrar pacotes, bloquear acessos não autorizados e proteger os serviços internos, sendo considerado o mecanismo preventivo mais difundido na segurança de redes.

Na prática, o firewall pode ser implementado de diversas formas: como filtro de pacotes (analisa cabeçalhos IP/portas), como proxy de aplicações (intermedia conexões), ou como soluções mais avançadas como NGFW (Next-Generation Firewall) que integram múltiplas funções. Ele é essencial em qualquer arquitetura de rede que se conecte à Internet, sendo o componente básico de segurança que a maioria das organizações adota.

É importante distinguir o firewall de outras medidas de segurança: enquanto a criptografia protege os dados em trânsito ou armazenados, a autenticação verifica identidades, e os sistemas operacionais fornecem a base do sistema, o firewall é especificamente o mecanismo de controle de tráfego de rede. Essa distinção é crucial para responder corretamente a questão, pois a banca explora exatamente a confusão entre esses conceitos.

A pegadinha desta questão está em considerar que "arquitetura de computadores" se refere apenas aos componentes internos do computador (CPU, memória, etc.), quando na verdade o termo abrange também a organização e interconexão dos sistemas, incluindo a segurança da rede. O firewall é a abordagem mais comum porque é o primeiro mecanismo que vem à mente quando se pensa em proteger uma rede contra ameaças externas, sendo amplamente utilizado em roteadores, servidores e até em computadores pessoais.

Guarde a fronteira entre firewall e as demais alternativas: firewall = controle de tráfego de rede; criptografia = proteção de dados; autenticação = verificação de identidade; sistemas operacionais = plataforma base; redes de computadores = infraestrutura. É exatamente nessa distinção que as alternativas se dividem.

Abordagens de segurança
  • 1Firewall (mais comum)
    • Controle de tráfego de rede
    • Filtro de pacotes
    • Proxy de aplicações
    • NGFW
  • 2Criptografia
    • Proteção de dados
  • 3Autenticação
    • Verificação de identidade
  • 4Sistemas operacionais
    • Plataforma base
  • 5Redes de computadores
    • Infraestrutura
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Redes de computadores não são uma abordagem de segurança, mas sim a infraestrutura que conecta dispositivos. Embora a segurança de redes seja um campo importante, a alternativa se refere ao próprio meio físico/lógico de comunicação, não a um mecanismo de proteção. O firewall, por sua vez, é um dispositivo que atua sobre essa infraestrutura para protegê-la.

Alternativa B — ❌ Incorreta

Criptografia é uma técnica de segurança que protege a confidencialidade e integridade dos dados, mas não é a abordagem mais comumente utilizada em arquitetura de computadores no sentido de proteção de rede. Ela é um componente importante, mas o firewall é mais abrangente como primeira linha de defesa. A criptografia é frequentemente usada em conjunto com o firewall, mas não é a abordagem principal.

Alternativa C — ❌ Incorreta

Sistemas operacionais fornecem a base para execução de programas e gerenciamento de recursos, mas não são uma abordagem de segurança em si. Embora possuam mecanismos de segurança (como controle de acesso), o firewall é um componente separado que protege a rede como um todo, sendo mais comumente associado à segurança de arquitetura de computadores.

Alternativa D — ✅ Correta ⟵ GABARITO

O firewall é a abordagem de segurança mais comumente utilizada em arquitetura de computadores. Ele é o mecanismo preventivo mais comum na segurança de redes, filtrando o tráfego e bloqueando acessos não autorizados. O material de apoio confirma: "Firewalls são de longe os sistemas de prevenção mais comuns do ponto de vista da segurança de rede". Essa é a definição clássica que a banca espera.

Alternativa E — ❌ Incorreta

Autenticação é o processo de verificar a identidade de um usuário ou sistema, mas não é a abordagem de segurança mais comumente utilizada em arquitetura de computadores. Ela é um componente importante, mas o firewall é mais abrangente como mecanismo de proteção de rede. A autenticação é frequentemente usada em conjunto com o firewall, mas não é a abordagem principal.

Gabarito: letra D

Link permanente: /questoes/qa541286